MarsBit: aplikacja ComeCome podejrzewana o złośliwy SDK; schemat podobny do incydentu z FomoPeek
Podsumowanie rynku AI
Założyciel SlowMist poinformował, że ComeCome (comecome.icu) stosuje wzorzec ataku podobny do incydentu FomoPeek, osadzając złośliwy SDK, który wykorzystuje wiele technik exploitów jądra iOS (zgłoszone dotknięte wersje obejmują iOS 12–18.7) w celu ominięcia zabezpieczeń piaskownicy i kradzieży aktywów z portfeli kryptowalutowych. Ujawnienie to podnosi ryzyko operacyjne dla użytkowników detalicznych, potencjalnie tłumiąc krótkoterminową aktywność on-chain i nastroje, a jednocześnie zwiększając kontrolę nad bezpieczeństwem portfeli mobilnych oraz higieną źródeł aplikacji.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT-0.29%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Według Huo Xing Cai Jing Yu Xian, założyciel SlowMist, poinformował, że po niedawnym incydencie z zatruciem aplikacji FomoPeek i kradzieżą środków zidentyfikowano kolejną aplikację wykorzystującą zbliżone metody ataku. Chodzi o ComeCome (comecome.icu), przedstawianą jako aplikacja do dostaw jedzenia.
W wersjach FomoPeek v1.1–1.2 wykryto złośliwy SDK, który miał integrować osiem technik exploitów jądra iOS i automatycznie dobierać wektor ataku w zależności od modelu urządzenia oraz wersji systemu. Zgłaszany zakres podatnych wersji iOS obejmuje iOS 12–18.7 oraz 26–26.1. Po skutecznym wykorzystaniu luki atak omija mechanizm piaskownicy (sandbox) iOS, co umożliwia kradzież aktywów z portfeli kryptowalutowych.
Yu Xian ostrzegł, że zagrożenie może dotyczyć także urządzeń iPad i Mac. Zalecił natychmiastową aktualizację do najnowszej wersji iOS oraz szczególną ostrożność wobec aplikacji pochodzących z niezweryfikowanych źródeł.